370万美元蒸发!YO Protocol发生异常换币事件:384万美元stkGHO仅换得12.2万USDC

動區BlockTempo
UNI-1.3%
ETH0.23%
TRU3.22%

YO Protocol 驚傳嚴重換幣失誤:價值約 384 萬美元的 stkGHO 在一次資產再平衡操作中,意外透過 Uniswap v4 極端池子兌換,僅換得約 12.2 萬美元 USDC,瞬間蒸發近 370 萬美元。
(前情提要:TrueBit 協議疑似遭駭客攻擊!8,535 枚以太坊被異常轉出,$TRU 瞬間腰斬)
(背景補充:北韓駭客 2025 年盜竊創紀錄:竊取 20.2 億美元加密貨幣,洗錢周期約 45 天)

本文目錄

  • 事件經過
  • YO Protocol 團隊的快速反應
  • 事件根本原因總結

區塊鏈安全公司 BlockSec 最新發文披露,DeFi 協議 YO Protocol 於 2026 年 1 月 13 日發生了一起嚴重的異常換幣事件。這並非傳統意義上的智能合約漏洞或駭客攻擊事件,而是操作過程中出現的嚴重失誤,導致價值約 384 萬美元的 stkGHO(Aave 質押的 GHO 代幣)在兌換 USDC 的過程中,僅成功換得約 12.2 萬美元的 USDC,實際損失接近 370 萬美元。

YO protocol (@yield) was reported to suffer a bizarre swap on #Ethereum: ~$3.84M stkGHO ended up as only ~$122K USDC. The team has taken actions including buying GHO and re-depositing stkGHO into the vault.

Our investigation suggests the discrepancy may have resulted from two… pic.twitter.com/ttbZwv5zEt

— BlockSec Phalcon (@Phalcon_xyz) January 13, 2026

事件經過

根據 BlockSec 等多家安全團隊的鏈上分析,事件起源於 YO Protocol 的 Yo Vault 操作者(或自動化 keeper)執行的一筆大額資產再平衡操作:將約 384 萬美元的 stkGHO 兌換成 USDC。這筆交易原本應透過聚合器尋找最佳路由,但卻被導向 Uniswap v4 的一個流動性極度稀薄、費用極高(或使用了自訂 hook)的池子。

由於路由選擇異常,加上發起者可能設定了過高的滑點容忍度(甚至完全未設防護),造成極端價格衝擊與巨額費用被抽取。最終,大部分價值被該 Uniswap v4 池子的流動性提供者(LP)捕獲,僅剩約 11.2 萬~12.2 萬美元的 USDC 回到協議手中。

YO Protocol 團隊的快速反應

事件發生後,YO Protocol 團隊在數小時內完成補救措施:

  • 透過帶有 MEV 保護的 CoW Swap 聚合器,回購約 371 萬美元的 GHO。
  • 將等值 stkGHO 重新存入 Vault,迅速恢復流動性。
  • 短暫暫停 Pendle 上的 YoUSD 市場,待補倉完成後重新開啟。

此外,團隊還在鏈上留言,向捕獲利潤的 LP 提出合作方案:建議 LP 保留 10% 作為漏洞賞金,其餘部分友好歸還,希望以私下方式解決爭議。

事件根本原因總結

這起事件並非 YO Protocol 合約本身存在漏洞,而是典型的營運風險與 Uniswap v4 特性交互放大的結果。主要因素包括:

  • 自動化腳本或聚合器路由選擇失誤,誤入極端配置的 v4 池子(窄範圍集中流動性 + 自訂 hook 可能帶來動態高費率或價格操控)。
  • 缺乏足夠的防護機制,例如白名單池子、強制滑點上限、價格影響檢查等。
  • Uniswap v4 自 2025 年推出以來,其 hook 機制雖帶來高度創新,但也成為「滑點炸彈」的潛在風險點,尤其對大額交易極為危險。

多家安全團隊一致認為,這是一起「操作失誤放大版」事件,而非惡意攻擊,警示 DeFi 協議在自動化大額操作時,必須大幅強化安全閘門。

查看原文
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

伯恩斯坦看好Circle再涨70%!目标价上看190美元,看好稳定币成为AI与支付基础设施

华尔街投资机构 Bernstein 最新报告看好 USDC 发行商 Circle,目标价190美元,预期潜在上涨70%。随着稳定币在跨国支付及未来AI应用中的普及,Circle 有望成为下一代网络金融的关键基础设施。稳定币的采用显示出强劲的增长,尤其在支付领域表现突出。

動區BlockTempo1小时前

伯恩斯坦维持 Circle 跑赢大盘评级,目标价 190 美元,上涨空间达 70%

伯恩斯坦分析师对稳定币发行商Circle维持看涨观点,目标价190美元,预计上涨70%。分析指出稳定币与加密市场逐渐脱钩,USDC供应已反弹至约780亿,稳定币整体供应达到1840亿。

GateNews2小时前

鲸鱼0x985f向HyperLiquid存入950万美元USDC,用于20倍杠杆的原油空头仓位

Gate News 机器人消息,鲸鱼0x985f在过去5小时内存入950万美元USDC到HyperLiquid,用20倍杠杆做空原油。 该鲸鱼的持仓包括94,512 xyz:CL,价值817万美元,以及68,974 xyz:BRENTOIL,价值615万美元。 此外,鲸鱼还做空了多种代币。

GateNews5小时前

CRCL 股价月涨 87%,空头挤压行情与美伊冲突双重推动

CRCL股价在3月9日上涨约10%,过去一月累计涨幅达87.18%。瑞穗银行分析指出,此次上涨源于中东地缘政治冲突导致高油价推升通胀预期,使稳定币发行商的收益提升。另一分析则认为,股价上涨主要因空头部位回补。估值分析显示CRCL当前股价高于内在价值,存在高估风险。

Market Whisper6小时前

Circle股价月涨87%!美伊战争跟交易员部位调整,如何成为飙升推手?

Circle 股价在受到美伊冲突影响下,单月飙升87%。分析师指出其股价已被高估,现金流折现模型显示内在价值为42.25美元,目前股价111.84美元高出164.7%。市销率指标也强调该股票定价偏高,显示高估风险。

CryptoCity7小时前

EDGE Chain 新增支持 USDC,用户可在 edgeX 等生态应用中使用

Gate News 消息,3 月 10 日,EDGE Chain 新增支持 USDC。用户可在 edgeX 和其他 EDGE 生态系统应用中使用 USDC。此前,Circle 宣布 Circle Ventures 已完成对 edgeX 的战略投资,并达成深度合作。在相关条件完成后,Circle 计划将原生 USDC 及其跨链传输协议 CCTP 集成至 EDGE Chain。

GateNews10小时前
评论
0/400
暂无评论